Ít nhất 3 triệu đô la bị mất trong các cuộc tấn công lừa đảo tiền điện tử

Các nhà phân tích blockchain đã phát hiện ra rằng, có ít nhất ba vụ lừa đảo quy mô lớn vào cuối tuần qua, mỗi vụ khiến ba nạn nhân thiệt hại khoảng 3 triệu đô la tài sản tiền điện tử. Những vụ việc này một lần nữa nhắc nhở về tầm quan trọng của việc cần phải thận trọng khi ký kết giao dịch.

13:55, 26/08/2025

Vụ trộm lớn nhất, được phát hiện bởi nhà cung cấp giải pháp chống lừa đảo Scam Sniffer vào cuối tuần qua, đã khiến nạn nhân thiệt hại khoảng 1,54 triệu đô la tài sản tiền điện tử sau khi một giao dịch hàng loạt token được ký kết, chuyển tiền cho tội phạm.

 

"Nạn nhân đã ký hàng loạt giao dịch lừa đảo EIP-7702 (một tiêu chuẩn token, token là mã xác thực được dùng trong các giao dịch ngân hàng, dịch vụ trực tuyến…) chứa nhiều giao dịch chuyển token và các hoạt động phê duyệt (token không thể thay thế, NFT)", Scam Sniffer cho biết.

Vụ trộm này diễn ra sau một cuộc tấn công lừa đảo khác, trong đó một nạn nhân khác đã mất 1 triệu đô la tiền điện tử, bao gồm cả mã định danh kỹ thuật số (NFT). Tội phạm một lần nữa lừa nạn nhân ký các giao dịch hàng loạt được ngụy trang dưới dạng hoán đổi trên sàn giao dịch tiền điện tử phi tập trung Uniswap.

Trong khi đó, vào sáng thứ Hai tuần này, một chuyên gia chống lừa đảo cho biết, một người đã mất gần 500.000 đô la tiền mã hóa sau khi ký một chữ ký lừa đảo "có giấy phép".

"Giờ thì chuyện này đã trở nên khá phổ biến. Những người thực hiện các giao dịch lớn như vậy nên cẩn thận hơn và sử dụng các công cụ để đảm bảo mọi thứ đều chính xác", @Gangsterhome đã phản hồi trên mạng xã hội X.

Theo Scam Sniffer, các biện pháp như kiểm tra kỹ tất cả các yêu cầu chữ ký, không bao giờ vội vàng ký giao dịch và tự tìm hiểu thông qua các nền tảng như Unphishable có thể giúp người dùng tiền điện tử bảo vệ tiền của họ khỏi các nỗ lực lừa đảo.

Hơn nữa, tội phạm đang trở nên sáng tạo hơn trong cách săn lùng nạn nhân như đưa ra các chính sách rất hời, các khoản thưởng nhiều, các khoản đi kèm “béo bở”… đã bị kẻ lừa đảo lợi dụng, có khả năng là các nỗ lực lừa đảo.

Ngoài ra, Scam Sniffer đã phát hiện ra rằng các quảng cáo lừa đảo trên Google Tìm kiếm hiện đang sử dụng Google Sites để lưu trữ các giao diện nền tảng tài chính phi tập trung (DeFi) giả mạo.

Hà Linh

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Danh tính phi con người - mối nguy an ninh mạng thầm lặng trong doanh nghiệp
09:13, 26/08/2025

Danh tính phi con người - mối nguy an ninh mạng thầm lặng trong doanh nghiệp

Theo Gartner được trích dẫn bởi Intelligent CISO, danh tính phi con người (Non-human identities - NHIs) đang nổi lên như rủi ro an ninh mạng phát triển nhanh nhất nhưng ít được chú ý nhất trong các doanh nghiệp hiện đại, hiện chiếm hơn 60% tổng số danh tính số.

Xem thêm
Ủy ban Thương mại Liên bang Mỹ cảnh báo các tập đoàn công nghệ không nên nhượng bộ về vấn đề mã hóa
08:19, 26/08/2025

Ủy ban Thương mại Liên bang Mỹ cảnh báo các tập đoàn công nghệ không nên nhượng bộ về vấn đề mã hóa

Ủy ban Thương mại Liên bang Mỹ (FTC) đang cảnh báo các công ty công nghệ lớn của nước họ không nên nhượng bộ trước các yêu cầu của chính phủ nước ngoài làm suy yếu bảo mật dữ liệu, xâm phạm mã hóa hoặc áp đặt kiểm duyệt trên nền tảng của họ.

Xem thêm
Tấn công bằng ransomware vào công ty “khổng lồ” chuyên về lọc thận làm lộ dữ liệu của gần 2,7 triệu người
09:33, 25/08/2025

Tấn công bằng ransomware vào công ty “khổng lồ” chuyên về lọc thận làm lộ dữ liệu của gần 2,7 triệu người

DaVita - công ty chuyên về lọc thận đã xác nhận rằng, tội phạm mạng đã truy cập dữ liệu cá nhân và hồ sơ sức khỏe của 2,7 triệu người trong vụ tấn công bằng mã độc tống tiền (ransomware) hồi tháng 4 năm nay.

Xem thêm
Kịp thời xử lý nguồn nhiễu sóng khiến nhiều xe máy dùng khóa smart key không thể khởi động
16:07, 24/08/2025

Kịp thời xử lý nguồn nhiễu sóng khiến nhiều xe máy dùng khóa smart key không thể khởi động

Suốt gần một tháng, người dân sống và làm việc tại khu vực xung quanh các số nhà 253, 255, 269 Kim Mã (Hà Nội) đã gặp phải một hiện tượng: các xe máy sử dụng khóa thông minh (smart key) đều không thể khởi động. Để nổ máy, họ buộc phải dắt xe ra xa khu vực này.

Xem thêm
850.000 khách hàng của nhà mạng tại Bỉ bị ảnh hưởng vì vi phạm dữ liệu
10:43, 22/08/2025

850.000 khách hàng của nhà mạng tại Bỉ bị ảnh hưởng vì vi phạm dữ liệu

Orange Belgium, một công ty con của tập đoàn viễn thông khổng lồ Orange Group tại thị trường Bỉ, đã tiết lộ vào thứ Tư tuần này rằng, những kẻ tấn công đã xâm nhập hệ thống của họ vào tháng 7 và đã đánh cắp dữ liệu của khoảng 850.000 khách hàng.

Xem thêm
Nguy cơ rò rỉ mật khẩu từ trình quản lý do lỗ hổng clickjacking
09:21, 22/08/2025

Nguy cơ rò rỉ mật khẩu từ trình quản lý do lỗ hổng clickjacking

Sáu trình quản lý mật khẩu lớn với hàng chục triệu người dùng hiện đang dễ bị tấn công bởi các lỗ hổng clickjacking chưa được vá, cho phép kẻ tấn công đánh cắp thông tin đăng nhập tài khoản, mã 2FA và thông tin thẻ tín dụng.

Xem thêm
Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân
08:45, 22/08/2025

Tấn công ransomware tại DaVita ảnh hưởng đến 2,7 triệu bệnh nhân

Một cuộc tấn công ransomware đã mã hóa một số thành phần trong mạng lưới của công ty lọc máu DaVita, ảnh hưởng đến 2,7 triệu người, theo trang web của Bộ Y tế Mỹ công bố hôm ngày hôm qua (21/8).

Xem thêm